Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Gebruik voorwaardelijke toegang met Azure Data Explorer om het risico van onbevoegde toegang te verminderen door extra verificatie voor geselecteerde gebruikers te vereisen tijdens gegevensbeheerbewerkingen.
Beleidsregels voor voorwaardelijke toegang beoordelen de aanmeldingscontext en passen maatregelen toe, zoals meervoudige verificatie (MFA).
In dit artikel configureert u een beleid in Microsoft Entra ID waarvoor MFA is vereist voor geselecteerde gebruikers van de Azure Data Explorer webgebruikersinterface.
Voorwaarden
- Een Microsoft Entra ID P1- of P2-licentie. Zie Beschikbare functies van Microsoft Entra ID vergelijken voor licentiedetails.
- Ten minste de rol Beheerder voor voorwaardelijke toegang .
Notitie
Beleid voor voorwaardelijke toegang is van toepassing op tenantniveau, zodat deze van invloed zijn op alle clusters in de tenant. Deze beleidsregels zijn van toepassing op Azure Data Explorer bewerkingen voor gegevensbeheer en hebben geen invloed op resourcebeheerbewerkingen.
Voorwaardelijke toegang configureren
Gebruik de volgende stappen om een beleid te maken waarvoor MFA is vereist voor geselecteerde gebruikers in Azure Data Explorer.
Meld u aan bij Azure Portal als ten minste een beheerder voor voorwaardelijke toegang.
Ga in de Azure-portal naar Microsoft Entra ID>Beveiligingsvoorwaardelijke> toegang.
Selecteer Nieuw beleid.
Geef uw beleid een naam. Gebruik een zinvolle naamgevingsstandaard.
Onder Toewijzingenselecteer Gebruikers en groepen. Selecteer onder Opnemen>Gebruikers en groepen selecteren, selecteer Gebruikers en groepen, voeg de gebruiker of groep toe die u wilt opnemen voor voorwaardelijke toegang en selecteer vervolgens Selecteer.
Selecteer onder Cloud-apps of -actiesde optie Cloud-apps. Selecteer onder Include, de optie Selecteer apps om een lijst van alle apps weer te geven die beschikbaar zijn voor voorwaardelijke toegang. Selecteer Azure Data Explorer>Selecteer.
Notitie
In sommige gevallen kan de naam van de toepassing worden weergegeven als KustoService.
Stel onder Voorwaarden de voorwaarden in die u wilt toepassen op alle apparaatplatformen en selecteer vervolgens Gereed. Zie Microsoft Entra Voorwaardelijke toegang: Voorwaarden voor meer informatie.
Onder Toegangsbeheer, selecteer Verlenen; selecteer Meervoudige verificatie vereisen; en selecteer vervolgens Selecteren.
Stel Beleid inschakelen in op Open selecteer vervolgens Opslaan.
Controleer het beleid door een toegewezen gebruiker te vragen om toegang te krijgen tot de azure Data Explorer-webgebruikersinterface. De gebruiker wordt om MFA gevraagd.